Уязвимости программ - Все публикации

Уязвимости программ - Все публикации

Версии ядра Linux до 5.0.8 позволяют удаленно выполнить код

...
Версии ядра Linux до 5.0.8 позволяют удаленно выполнить код

Дистрибутивы Linux, работающие на версиях ядра до 5.0.8 затронуты уязвимостью типа «состояние гонки» (race condition), что позволяет злоумышленникам удаленно атаковать устройство. Проблема получила идентификатор CVE-2019-11815, ее может использовать не прошедший аутентификацию атакующий, при этом никакого взаимодействия с пользователем не требуется.

С помощью звонков в WhatsApp можно установить шпиона на iPhone и Android

...
С помощью звонков в WhatsApp можно установить шпиона на iPhone и Android

Очередная уязвимость в мессенджере WhatsApp позволяет злоумышленникам внедрять на телефоны пользователей коммерческую шпионскую программу, написанную разработчиками из Израиля. Наличие проблемы безопасности подтвердили официальные представители WhatsApp.

Найден способ превратить любой смартфон Samsung в кирпич

...
Найден способ превратить любой смартфон Samsung в кирпич

Популярный этичный хакер из Франции Роберт Баптисте, известный в Twitter под ником @fs0c131y, обнаружил метод, позволяющий вывести из строя любую модель смартфонов от Samsung и превратить устройство в кирпич.

В движке Kaspersky Antivirus найдена уязвимость переполнения буфера

...
В движке Kaspersky Antivirus найдена уязвимость переполнения буфера

О наличии проблемы безопасности в антивирусном движке «Лаборатории Касперского» сообщили эксперты компании Imaginary. По словам специалистов, брешь представляет собой возможность переполнения буфера, которая потенциально может привести к выполнению произвольного кода.

Брешь в камерах D-Link DCS-2132L позволяет подсунуть прошивку с бэкдором

...
Брешь в камерах D-Link DCS-2132L позволяет подсунуть прошивку с бэкдором

По словам аналитиков компании ESET, которые провели исследование IoT-устройств, камеры D-Link DCS-2132L имеют множественные уязвимости, позволяющие неавторизованным лицам получить доступ к устройству.

Предустановленное на ноутбуках Dell приложение оказалось опасным

...
Предустановленное на ноутбуках Dell приложение оказалось опасным

Windows-ноутбуки от известного производителя Dell поставляются с предустановленным приложением, которое создает потенциальный риск для кибербезопасности владельца. Речь идет о программе SupportAssist, которая установлена на большинстве лэптопов компании.

В мобильном Google Chrome найден новый метод для фишинга

...
В мобильном Google Chrome найден новый метод для фишинга

Джеймс Фишер, разработчик приложения для скринкастинга Vidrio, обнаружил уязвимость в браузере Chrome для мобильных платформ. По словам специалиста, это новая находка для злоумышленников, занимающихся фишингом. Смысл эксплойта в этом случае заключается в использовании метода отображения адресной строки.

Баги в Sony Smart TV раскрывают пароль Wi-Fi и позволяют выкрасть файлы

...
Баги в Sony Smart TV раскрывают пароль Wi-Fi и позволяют выкрасть файлы

Умные телевизоры Sony Smart TV, работающие на операционной системе Android, содержат две уязвимости, позволяющие скомпрометировать пароль Wi-Fi и выкрасть мультимедийный контент, который хранится на устройстве.

PayPal за время сотрудничества с HackerOne выплатила хакерам $1 млн

...
PayPal за время сотрудничества с HackerOne выплатила хакерам $1 млн

Рэй Дюран, представляющий команду безопасности PayPal, рассказал о борьбе с уязвимостями в сотрудничестве с платформой HackerOne. Помимо прочего, Дюран поделился интересной статистикой выплат вознаграждений за найденные баги.

Уязвимость чипсетов Qualcomm угрожает Android, позволяет извлечь пароли

...
Уязвимость чипсетов Qualcomm угрожает Android, позволяет извлечь пароли

Использующие чипсеты Qualcomm устройства — особенно это касается смартфонов и планшетов — затронуты серьезной уязвимостью, которая может позволить атакующему получить конфиденциальные данные и ключи шифрования. Речь идет о данных, которые хранятся в специальной защищенной области чипсета, известной как Qualcomm Secure Execution Environment (QSEE).